Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Un error crítico en la billetera Everscale podría haber permitido a los atacantes robar criptomonedas
  • Tecnología

Un error crítico en la billetera Everscale podría haber permitido a los atacantes robar criptomonedas

teknomers 25 de Nisan de 2022 (Last updated: 25 de Nisan de 2022) 2 minutes read
Un error crítico en la billetera Everscale podría haber permitido


Se ha revelado una vulnerabilidad de seguridad en la versión web del siempre surf monedero que, si se arma con éxito, podría permitir que un atacante obtenga el control total sobre el monedero de una víctima.

“Al explotar la vulnerabilidad, es posible descifrar las claves privadas y las frases iniciales que se almacenan en el almacenamiento local del navegador”, dijo la empresa de ciberseguridad israelí Check Point en un informe compartido con The Hacker News. “En otras palabras, los atacantes podrían obtener el control total de las billeteras de la víctima”.

La seguridad cibernética

siempre surf es una billetera de criptomonedas para la cadena de bloques Everscale (anteriormente FreeTON) que también funciona como mensajero multiplataforma y permite a los usuarios acceder a aplicaciones descentralizadas, así como enviar y recibir tokens no fungibles (NFT). Se dice que tiene un estimado 669.700 cuentas en todo el mundo.

Por medio de diferentes vectores de ataque, como extensiones de navegador maliciosas o enlaces de phishing, la falla hace posible obtener las claves cifradas de una billetera y las frases iniciales que se almacenan en el almacenamiento local del navegador, que luego pueden ser trivialmente forzadas para desviar fondos.

Dado que la información en el almacenamiento local no está cifrada, se podría acceder a ella mediante complementos de navegador no autorizados o malware que roba información que es capaz de recopilar dichos datos de diferentes navegadores web.

La seguridad cibernética

Luego de la divulgación responsable, se lanzó una nueva aplicación de escritorio para reemplazar la versión web vulnerable, y esta última ahora está marcada como obsoleta y se usa solo con fines de desarrollo.

“Tener las llaves significa control total sobre la billetera de la víctima y, por lo tanto, sobre los fondos”, dijo Alexander Chailytko de Check Point. “Cuando trabaje con criptomonedas, siempre debe tener cuidado, asegurarse de que su dispositivo esté libre de malware, no abrir enlaces sospechosos, mantener actualizado el sistema operativo y el software antivirus”.

“A pesar de que la vulnerabilidad que encontramos se corrigió en la nueva versión de escritorio de la billetera Ever Surf, los usuarios pueden encontrar otras amenazas, como vulnerabilidades en aplicaciones descentralizadas o amenazas generales como fraude, [and] suplantación de identidad.”



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Duplicación del número de puntos de recarga públicos en Drenthe
Next: El gordo estado francés está a punto de engordar

Related Stories

SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026
  • Tecnología

¿Sigues usando uBlock Origin en Chrome? Esto no debería funcionar por mucho tiempo.

teknomers 10 de Haziran de 2026
El código fuente de una de las peores ciberataques de
  • Tecnología

El código fuente de una de las peores ciberataques de 2026 está disponible libremente en GitHub.

teknomers 10 de Haziran de 2026

You May Have Missed

Mundial 2026: ¿por qué habrá anuncios a plena vista durante
  • Deporte

Mundial 2026: ¿por qué habrá anuncios a plena vista durante el partido por primera vez?

teknomers 10 de Haziran de 2026
Donald Trump enfrenta una petición en línea en Japón por
  • Entretenimiento

Donald Trump enfrenta una petición en línea en Japón por haber utilizado imágenes de mangas y anime

teknomers 10 de Haziran de 2026
  • AI

Cumbre sobre el Futuro del Trabajo del Conocimiento 2026: ¿De qué hablarán más de 300 líderes empresariales el 17 de junio?

teknomers 10 de Haziran de 2026
  • General

«El tirano de Oriente Medio ha muerto»: por falta de acuerdo, Donald Trump promete que Irán “pagará el precio”

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.